POST/api/auth/login
Přihlásí uživatele a vydá session JWT a refresh token. Toto je jediný způsob, jak získat platný přístupový token pro dashboard — neexistuje žádný samostatný systém Developer API klíčů.
Auth & Absicherung
Keine Authentifizierung erforderlich
Progresivní omezování hrubou silou pro e-mail/uživatelské jméno (authGuard) -- 10 neúspěšných pokusů za 5 minut vede k rostoucímu zpoždění, od 30 k zablokování.
Idempotent: Nein
Parameter
identifier(body, string, erforderlich)— E-mailová adresa nebo uživatelské jménopassword(body, string, erforderlich)— hesloBeispiel-Request
{"identifier":"user@example.com","password":"Vaše heslo"}Beispiel-Response
{"ok":true,"token":"<JWT, platnost 12 hodin>","refreshToken":"<Refresh-Token, platný 7 dní, jednorázově použitelný>","user":{"id":"...","tenant_id":"...","email":"user@example.com","role":"EMPLOYEE","roles":[],"permissions":[],"isMasterAdmin":false}}Fehlercodes
401 INVALID_CREDENTIALS — E-Mail/uživatelské jméno nebo heslo je nesprávné.429 RATE_LIMIT_EXCEEDED — Příliš mnoho neúspěšných pokusů pro tento identifikátor nebo tuto IP.Live-Test-Nachweis
Úspěch (200, skutečné JWT+Refresh-Token) a negativní případ (401 při špatném hesle) ověřeno live proti izolovanému testovacímu stacku.